标题: 用组策略打造系统铜墙铁壁
本主题由 mollingu 于 2008-3-17 16:02 移动
alicsying (亚亚)
荣誉会员
Rank: 20Rank: 20

UID 449
精华 0
积分 7242
帖子 3046
铜币 83
金币 14679
经验值 7242
阅读权限 60
注册 2005-7-26
来自 浙江
状态 离线

用组策略打造系统铜墙铁壁
1.隐藏“我的电脑”中指定的驱动器(Windows XP/2003)

  此组策略可以从“我的电脑”和“Windows 资源管理器”上删除代表所选硬件驱动器的图标。并且驱动器号代表的所有驱动器不出现在标准的打开对话框上。

  打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“隐藏‘我的电脑’中的这些指定的驱动器”并启用此策略,并在下面列表框中选择一个驱动器或几个驱动器。

  提示:这项策略只删除驱动器图标。用户仍可通过使用其它方式继续访问驱动器的内容。同时这项策略不会防止用户使用程序访问这些驱动器或其内容。并且也不会防止用户使用磁盘管理即插即用来查看并更改驱动器特性。

  2.防止从“我的电脑”访问驱动器(Windows 2000/XP/2003)

  此策略让用户无法查看在“我的电脑”或“Windows 资源管理器”中所选驱动器的内容。同时它也禁止使用运行对话框、镜像网络驱动器对话框或Dir命令查看在这些驱动器上的目录。

  打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“防止从‘我的电脑’访问驱动器”并启用此策略,并在下面列表框中选择一个驱动器或几个驱动器。  

  提示:这些代表指定驱动器的图标仍旧会出现在“我的电脑”中,但是如果用户双击图标,会出现一条消息解释设置防止这一操作。同时这些设置不会防止用户使用其它程序访问本地和网络驱动器。并且不防止他们使用磁盘管理即插即用查看和更改驱动器特性。

  3.禁止使用命令提示符(Windows 2000/XP/2003)

  在Windows 2000/XP/2003下,我们可以运行cmd.exe进入命令提示符状态,并可以继续运行一些DOS命令和其他命令行程序。出于对安全的考虑,有些系统应该屏蔽此功能。

  打开“组策略控制台→用户配置→管理模板→系统”中的“阻止访问命令提示符”并启用此策略,并在下面列表框中选择是否“也停用命令提示符脚本处理”,这个设置还决定批处理文件  .cmd和.bat 是否可以在计算机上运行。

  如果启用这个设置,在用户试图打开命令窗口时,系统会显示一条消息,解释设置阻止这一操作。[page]4.禁止更改显示属性(Windows 2000/XP/2003)

  选择“控制面板”中的“显示”或在Windows桌面的空白处单击右键选择“属性”,可进入“显示设置”对话框,可以对桌面主题、桌面背景、屏保程序、显示设置等各项进行设置,如果你不想让别人随意更改各项设置,可以通过组策略将它隐藏起来。

  打开“组策略控制台→用户配置→管理模板→控制面板→显示”,然后可以看到隐藏桌面选项卡、隐藏主题选项卡、隐藏保护程序选项卡、隐藏设置选项卡等策略配置,可根据需要对这些项目进行配置。比如启用了“隐藏‘桌面’选项卡”策略后,再打开“显示属性”对话框,就看不到“桌面”标签了,这样自然就无法再对桌面属性进行更改了。    

  5.禁用注册表编辑器(Windows 2000/XP/2003)

  为了防止他人进入电脑后对注册表文件进行修改,可以在组策略中对注册表编辑器做禁止访问设置。具体操作方法:打开“组策略控制台→用户配置→系统”中的“阻止访问注册表编辑工具”并启用此策略。

  此策略被启用后,用户试图启动注册表编辑器(Regedit.exe 及 Regedt32.exe)的时候,系统会禁止这类操作并弹出警告消息。

  6.彻底禁止访问“控制面板”(Windows 2000/XP/2003)

  如果不希望其他用户访问计算机的“控制面板”,同样可以使用组策略来实现。打开“组策略控制台→用户配置→管理模板→扩展面板”中的“禁止访问控制面板”并启用此策略。

  此策略启用后可以防止“控制面板”程序文件(Control.exe)的启动。他人将无法启动“控制面板”(或运行任何“控制面板”项目)。另外,这个设置将从“开始”菜单中删除“控制面板”。同时这个设置还从“Windows资源管理器”中删除“控制面板”文件夹。

  7.禁止建立新的拨号连接(Windows 2000/XP/2003)

  如果不想让别人在计算机中建立新连接来拨号上网的话,组策略也可以做到。打开“组策略控制台→用户配置→管理模板→网络→网络连接”中的“禁止访问新建连接向导”并启用此策略。

  启用此策略后,在“网络连接”文件夹和“开始菜单”中就不会出现“建立新连接”。

  提示:此设置无法阻止用户使用诸如 Internet Explorer 这样的其它程序来绕过此设置。另外此设置必须重新启动计算机后才能生效。 [page]8.禁用“添加/删除程序”(Windows 2000/XP/2003)

  “控制面板”中“添加或删除程序”项目允许你安装、卸载、修复并添加和删除 Windows 的功能和组件以及种类很多的 Windows 程序。如果你想阻止其他用户安装或卸载程序,可利用组策略来实现。

  打开“组策略控制台→用户配置→管理模板→控制面板→添加→删除程序”中的“删除‘添加/删除程序’程序”并启用此策略,当我们再打开“控制面板”中“添加/删除程序”模块的时候,会自动弹出警告窗口,而“添加/删除程序”则无法运行。

  此外,在“添加/删除程序”分支中还可以对Windows“添加/删除程序”项中的“添加新程序”、“从CD-ROM或软盘添加程序”、“从Microsoft添加程序”、“从网络添加程序”等项进行隐藏,通过这些策略项目的设置,起到了保护计算机中系统文件及应用程序的作用。

  9.限制使用应用程序(Windows 2000/XP/2003)

  如果你的电脑设置了多个用户,有些程序我们可能不希望其他用户随意运行,也能在组策略中设置。

  打开“组策略控制台→用户配置→管理模板→系统”中的“只运行许可的Windows应用程序”并启用此策略,然后点击下面的“允许的应用程序列表”边的“显示”按钮,弹出一个“显示内容”对话框,在此单击“添加”按钮来添加允许运行的应用程序即可。以后一般用户只能运行“允许的应用程序列表”中的程序。



搜索更多相关主题的帖子: [策略] [系统] [铜墙] [驱动器] [程序] [windows] [控制] [用户] [驱动] [设置]

顶部
推荐阅读:
用组策略打造系统铜墙铁壁 WINDOWS最强的安全策略,占系统资源很小,防火墙 用组策略优化系统配置
不用防火墙也很安全,巧用系统ip安全策略 妙用系统组策略锁定Win XP分区 用组策略强化Windows系统的三大技巧
让系统更安全--网管必知十四大安全策略 用XP自带的组策略加固操作系统 不用防火墙也很安全,巧用系统ip安全策略
高考作文的训练策略 《泌尿、男性生殖系统外科检查和诊断》 清除系统垃圾的好东东
简单的入侵他人系统 【转帖】GHOST封装教程 教你制作GHOST系统 忘记系统登入密码的十几种解决办法
五个系统优化的小工具 重装系统不用愁,牛人就用牛东西,最新FTP下载 《学生学习大策略 》[DVDRip]
数控系统 [下载]皇极手纹掌相疾病预测系统(050424 an Windows XP 系统启动过程概述
恐怖系统 经验共享 19招让Win XP系统运行得更快 goczz 经典资料之3-福特產品策略及品牌管理
系统还原软件 精品XP3:正版光盘基础上制作、快快丢掉您身边的垃圾 终极优化 让系统启动时间减少一半
系统之家启动维护光盘v2.8[小盘纪念篇] 系统死机原因及预防 雨林木风特别贡献系统DIY 装机不求人
迷你系统工具箱 1.8 带给大家快速释放系统资源的绝招 关于windows XP系统的一些进程知道多少?
系统出故障了,看不懂英文的请进 ※☆※【银河麒麟服务器操作系统V2.1】【一款国产操 常用软件加密宝典之二:系统加密
学会以退为进的策略 让硬盘更快,让系统更稳定 ※☆※【GHOSTXP_SP2硬件维护小组专用版3.
Linux操作系统中/sbin/init程序的执行过 急求ghost安装软件啊,因要重装系统 民主
【鱼肝油大集成系统DVD】【ISO】【修正】 【E书下载】《成功策略》 【下载】李践《营销组合策略》讲座5集
系统提示“内存不足”的九大原因及解决方法 系统自带的最不起眼但又最强的杀毒工具 不怕被攻击 Windows系统防黑技巧七招

tudou
中班
Rank: 4

UID 123091
精华 0
积分 205
帖子 194
铜币 0
金币 48
经验值 205
阅读权限 20
注册 2006-7-28
状态 离线
回复: 用组策略打造系统铜墙铁壁
辛苦了
谢谢了

顶部
xltj007
大班
Rank: 5Rank: 5

UID 787561
精华 0
积分 465
帖子 462
铜币 38
金币 1017
经验值 465
阅读权限 25
注册 2008-4-27
状态 离线
回复: 用组策略打造系统铜墙铁壁
谢谢分享
辛苦了.

顶部
    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点




当前时区 GMT+8, 现在时间是 2009-1-8 16:41

闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.074857 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区